PT-2022-16795 · Trend Micro · Trend Micro Worry-Free Business Security Services+3

Elias Martinez

+1

·

Publicado

2022-02-16

·

Atualizado

2022-03-03

·

CVE-2022-24678

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Trend Micro Apex One (versões afetadas não especificadas)
Trend Micro Apex One as a Service (versões afetadas não especificadas)
Trend Micro Worry-Free Business Security 10.0 SP1
Trend Micro Worry-Free Business Security Services (versões afetadas não especificadas)
Descrição
Um problema de negação de serviço por esgotamento de recursos do agente de segurança pode permitir que um invasor inunde um local de log temporário e consuma todo o espaço em disco nas instalações afetadas.
Recomendações
Para o Trend Micro Apex One, considere restringir o acesso a locais de log temporários para minimizar o risco de exploração.
Para o Trend Micro Apex One as a Service, considere implementar medidas para limitar o consumo de espaço em disco.
Para o Trend Micro Worry-Free Business Security 10.0 SP1, restrinja o acesso a componentes vulneráveis até que uma correção esteja disponível.
Para o Trend Micro Worry-Free Business Security Services, evite configurações que possam levar ao esgotamento de recursos até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-24678
ZDI-22-372

Produtos afetados

Trend Micro Apex One
Trend Micro Apex One As A Service
Trend Micro Worry-Free Business Security 10.0 Sp1
Trend Micro Worry-Free Business Security Services